advisories

« Tester peut prouver la présence de bogues, mais pas leur absence. »
-- Edsger W. Dijkstra
Une collection de mes avis de sécurité publics.

Voir aussi
Avis de sécurité
Linux
- CVE-2006-1242. Faiblesse de divulgation d'informations sur l'ID des paquets IP du noyau Linux.
OpenSSH
- 2003-01-openssh. Vulnérabilité de divulgation d'informations par délai dans OpenSSH/PAM (CVE-2003-0190).
- CVE-2006-5229. Divulgation d'informations dans OpenSSH via une fuite temporelle.
X.Org
- CVE-2022-46285. Boucle infinie sur les commentaires non fermés lors du traitement des fichiers XPM dans libXpm.
Azure
- CVE-2024-25110. Vulnérabilité de dépassement d'entier dans Azure IoT Platform Device SDK.
- CVE-2024-29195. Vulnérabilité de dépassement d'entier dans Azure C SDK.
Solaris
Zyxel
Zephyr
- HNS-2023-03-zephyr. Multiples vulnérabilités dans Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).
RT-Thread
- HNS-2024-05-rt-thread. Multiples vulnérabilités dans RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).
ThreadX
- HNS-2024-06-threadx. Multiples vulnérabilités dans Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).
RIOT
- HNS-2024-07-riot. Multiples vulnérabilités dans RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).
Autres
- smbfs/umount. Dépassement de tampon dans Illumos smbfs/umount.
- dhclient. Bogue de chaîne de format dans la gestion du fichier de configuration ISC DHCP.
- coturn. Problèmes de sécurité dans le serveur TURN Coturn.
- FreeRTOS-Plus-TCP. Problèmes de sécurité dans FreeRTOS (non crédité).
- lwIP/httpclient. Dépassement d'entier et dépassement de tampon basé sur le tas dans lwIP (non crédité).
- lwIP/makefsdata. Sous-dépassement d'entier et dépassement de tampon statique (non crédité).
- HNS-2023-04-tinydir. Vulnérabilités de dépassement de tampon avec des chemins longs dans TinyDir (CVE-2023-49287).